Firma ESET przeprowadziła analizę złośliwego oprogramowania LightNeuron, które jest wykorzystywane przez uczestników znanej grupy cyberprzestępczej Turla.

Zespół hakerski Turla zdobył rozgłos już w 2008 roku — po włamaniu do sieci Centralnego Dowództwa Sił Zbrojnych USA. Celem cyberprzestępców jest kradzież poufnych danych o strategicznym znaczeniu.
W ciągu ostatnich lat z działań przestępców Turla ucierpiało setki użytkowników w ponad 45 krajach, w tym instytucje rządowe i dyplomatyczne, wojsko, organizacje edukacyjne i badawcze itd.
Wracając do złośliwego oprogramowania LightNeuron. Ta furtka umożliwia uzyskanie praktycznie pełnej kontroli nad pocztą e-mail. serwerami Microsoft Exchange. Uzyskując dostęp do agenta transportowego Microsoft Exchange, przestępcy mogą czytać i blokować wiadomości, zamieniać załączniki i edytować tekst, a także pisać i rozsyłać wiadomości w imieniu pracowników organizacji.

Złośliwa aktywność jest ukryta w specjalnie stworzonych dokumentach PDF i obrazach JPG; komunikacja z furtką odbywa się poprzez wysyłanie żądań i poleceń za pośrednictwem tych plików.
Specjaliści ESET zauważają, że usuwanie systemu z złośliwego oprogramowania LightNeuron jest dość skomplikowanym zadaniem. Chodzi o to, że usunięcie złośliwych plików nie przynosi rezultatów i może prowadzić do zakłóceń w działaniu Microsoft Exchange.
Są podstawy, by sądzić, że ta furtka jest również wykorzystywana wobec systemów Linux.
Źródło: 3dnews.ru
